8 de abril de 2025: KB5055557 (acumulación mensual)
Applies To
Windows Server 2012 R2 ESUFecha de lanzamiento:
08/04/2025
Versión:
Paquete acumulativo mensual
Importante Es posible que se produzcan errores en la instalación de esta actualización de seguridad extendida (ESU) al intentar instalarla en un dispositivo habilitado para Azure Arc que ejecute Windows Server 2012 R2. Para una instalación correcta, asegúrese de que todos los subconjuntos de puntos de conexión para ESU solo se cumplen como se describe en Requisitos de red del agente de máquina conectada. |
El soporte para Windows Server 2012 R2 finalizará en octubre de 2026
Windows Server 2012 R2 alcanzó la finalización del soporte (EOS) el 10 de octubre de 2023.
Las Novedades de seguridad extendida (ESU) están disponibles para su compra y continuarán durante tres años, renovables anualmente, hasta la fecha final del 13 de octubre de 2026. Para obtener información sobre el procedimiento para seguir recibiendo actualizaciones de seguridad, consulte KB5031043.
Te recomendamos que actualices a una versión posterior de Windows Server. Para obtener más información, vea Información general sobre las actualizaciones de Windows Server.
Cambiar fecha |
Cambiar descripción |
9 de mayo de 2025 |
|
Resumen
Más información sobre esta actualización de seguridad acumulativa, incluidas las mejoras, todos los problemas conocidos y cómo obtener la actualización.
Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, la seguridad, los controladores, los Service Pack, etc., consulta la Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft. Para ver otras notas y mensajes, consulta la página principal del historial de actualizaciones de Windows 8.1 y Windows Server 2012 R2.
Mejoras
Esta actualización de seguridad acumulativa incluye mejoras que forman parte de la actualización KB5053887 (publicada el 11 de marzo de 2025). El siguiente es un resumen de los problemas clave que soluciona esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.
-
[Horario de verano (DST)] Actualización para la región de Aysen en Chile para apoyar el orden de cambio de horario de verano en 2025. Para obtener más información sobre los cambios de horario de verano, consulte el Blog de horario de verano & zona horaria.
-
[Seguridad del SO] Después de instalar esta actualización o una actualización de Windows posterior, se creará una nueva carpeta %systemdrive%\inetpub en el dispositivo. Esta carpeta no se debe eliminar independientemente de si Internet Information Services (IIS) está habilitado en el dispositivo de destino. Este comportamiento forma parte de los cambios que aumentan la protección y no requieren ninguna acción de los administradores de TI y los usuarios finales. Para obtener más información, consulte CVE-2025-21204.
-
[Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad emisora de certificados forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren 45 eventos en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.
Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte implementaciones | Guía de actualización de seguridad y la Novedades de seguridad de abril de 2025.
Problemas conocidos en esta actualización
Actualmente, no tenemos constancia de ningún problema con esta actualización. Para obtener la información más actualizada sobre problemas conocidos de Windows Server 2012 R2, ve al panel de estado de versiones de Windows.
Cómo obtener esta actualización
Antes de instalar esta actualización
Para instalar cualquier Windows Server 2012 paquete acumulativo mensual de R2 publicado el 14 de enero de 2025 o después, primero debe instalar la actualización de pila de mantenimiento (SSU) más reciente. Si el dispositivo o la imagen sin conexión no tiene instalada la SSU más reciente, no puedes instalar esta actualización.
Precaución: Hasta que instales la SSU más reciente, esta actualización no se ofrecerá a tu dispositivo. Para reducir el riesgo de seguridad, instala la SSU más reciente tan pronto como sea posible.
-
Si usas Windows Update, la última SSU (KB5055665) se te ofrecerá automáticamente. Una vez instalada la SSU más reciente, podrás instalar esta actualización.
-
Si usas el Catálogo de actualizaciones, debes descargar e instalar la SSU más reciente (KB5055665). Una vez instalada la SSU más reciente, podrás instalar esta actualización.
-
Si eres un administrador de Windows Server Update Services (WSUS), debes aprobar KB5055665 SSU y esta KB5055557 de actualización.
Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.
Paquetes de idiomas
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Obtener información sobre cómo agregar un paquete de idioma a Windows.
Instalar esta actualización
Para instalar esta actualización, use uno de los siguientes canales de publicación.
Disponible |
Siguiente paso |
|
Esta actualización se descargará e instalará automáticamente desde Windows Update. |
Disponible |
Siguiente paso |
|
Para obtener el paquete independiente para esta actualización, ve al sitio web del Catálogo de Microsoft Update . Para descargar actualizaciones desde el catálogo de Update, consulte Pasos para descargar actualizaciones desde el catálogo de Windows Update. |
Disponible |
Siguiente paso |
|
Esta actualización se sincronizará automáticamente con Windows Server Update Services (WSUS) si configura Productos y clasificaciones de la siguiente manera:
|
Información de archivo
Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.